Autor Thema: Angeblicher Fehler in Firefox' Javascript  (Gelesen 509 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Angeblicher Fehler in Firefox' Javascript
« am: 02 Oktober, 2006, 15:15 »
Im Rahmen eines Vortrags auf der Hacker-Konferenz Toorcon haben Mischa Spiegelmock und Andrew Wbeelsoi einen angeblich kritischen Fehler in der JavaScript-Implementierung von Firefox demonstriert. Über ihn soll eine Web-Seite Code ins System eines Besuchers einschleusen und ausführen können. Verwundbar seien außer der Windows- auch die Linux- und Mac-OS-X-Versionen des Open-Source-Browsers.

Die beiden Vortragenden machen sich offensichtlich einen Spaß daraus, die bösen Jungs zu spielen. So weigern sie sich, dem Mozilla-Team die notwendigen Informationen bereitzustellen, den Fehler zu lokalisieren. Außerdem hätten sie US-amerikanischen Medienberichten zufolge angeblich weitere 30 Bugs in Firefox gefunden, die sie aber geheim halten wollen. Wbeelsoi wird dabei mit der Aussage zitiert, er wolle zum Wohl des Internet Kommunikationsstrukturen für Black Hats aufbauen ("what we're doing is really for the greater good of the Internet, we're setting up communication networks for black hats").

Das Mozilla-Team geht unterdessen der Sache nach und hat sich über ein Blog die Folien der Präsentation besorgt. Ohne eine genaue Beschreibung oder wenigstens eine Demonstration, an der sich der Fehler nachvollziehen ließe, können sie jedoch derzeit nicht einmal bestätigen, ob die Aussagen korrekt sind.

Wer sich vorsichtshalber gegen Sicherheitsrisiken im Zusammenhang mit JavaScript schützen will, kann in Mozilla und Firefox die Erweiterung Noscript installieren und damit dessen Ausführung auf vertrauenswürdige Seiten beschränken.

Siehe dazu auch:

    * Eintrag in der Fehlerdatenbank von Mozilla

Quelle und Links : http://www.heise.de/security/news/meldung/78943

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Firefox-Sicherheitslücke nur "ein Scherz"
« Antwort #1 am: 03 Oktober, 2006, 13:32 »
Die gestern gemeldete angeblich kritische Lücke in Firefox' JavaScript-Implementierung hat sich - nicht ganz unerwartet - als große Übertreibung entpuppt. Gegenüber Mozillas Sicherheitschefin Window Snyder bekannte Mischa Spiegelmock, der die Behauptung auf der Hacker-Konferenz Toorcon aufgestellt hatte: "Der Vortrag sollte hauptsächlich ein Scherz sein".

Zwar gebe es eine Möglichkeit, einen Stack-Überlauf herbeizuführen, aber dieser habe in all seinen Versuchen nur zu einem Absturz des Browsers geführt. Weder er noch irgendjemand anders habe es geschafft, darüber Code auszuführen. Die in den Medien kolportierten weiteren 30 Lücken gebe es ebenfalls nicht. Das Mozilla-Team will den Sachverhalt trotzdem weiter untersuchen, um die Fehler aufzuspüren und zu beseitigen.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Warpi

  • Master Of Disaster
  • User a.D.
  • ****
  • Beiträge: 1733
Re: Angeblicher Fehler in Firefox' Javascript
« Antwort #2 am: 03 Oktober, 2006, 13:40 »
Klasse Scherz ... >:(
Mein Vdr / Audio/ Video / Homeserver

Intel Atom A330 Dualcore 2*1,6Ghz / 2 Gigabyte Ram
2 * 500 Gigabyte Samsung HDDS, Technisat Skystar2 DVBS
Ubuntu Jaunty Server, Vdr mit Webinterface, Openssh, Samba

2. Vdr
Pentium 3 / 1000 Mhz /  512 Mb Ram / Refurbished
1 * 200 Gigabyte Samsung HD, Technisat Skystar 2 DVBS
Ubuntu Karmic Server, Vdr mit Webinterface, Openssh, Samba

Asus Eee PC 1005P Netbook (Intel Atom N450 1.6GHz, 1GB RAM, 160GB HDD) Win 7 Starter, WarpIX Netbookremix + Ext. 500 GB 2.5 " HD

Videoschnitthardware
AMD Black Edition - AMD Phenom II X6, 6 x 3.2 GHz Prozessor, 8 GB DDR3 / 1600, 2 x Samsung 1TB, Nvidia Gt 240
Techno Trend S3200 , Windows 7 Homepremium / x64, Linux Mint Julia / x64

Die größte Fehlerquelle des PCS sitzt meist 30cm vor dem Bildschirm.